Как зарегистрироваться на форуме?

Блог имени Gosti (темы, которые создал(а) участник форума Gosti)

Краткий ликбез о паролях

Не знаете куда написать - пишите сюда. Новости, вопросы, проблемы, решения, поздравления и т.д.
Правила форума
В этот раздел переносятся интересные темы, неподходящие под другие разделы.

Краткий ликбез о паролях

Сообщение Gosti » 04 окт 2010, 20:14

Нуреке писал(а):Если есть варианты - напиши статью о паролях. Эта тема тоже будет очень интересна для пользователей.

Вот так меня озадачил один товарисч :D
Вечер, пиво выпито-с. За окном стемнело. В комнате царит мрак освещяемый отблесками монитора. На улице тает первый в этом году снег... Эммм чо-то Остапа понесло явно не туда :D
Итак.
Краткий ликбез о паролях
Еще каких нибудь четверть века назад никто и слыхом не слыхивал о компьютерах, интернетах, о том, что сейчас считается обыденным делом. За это время комп. техника и глобальная сеть переживает взрывоподобное развитие, которое продолжается и по сей день. Первыми компьютера появились в различных НИИ, у военных и только потом они появились на предприятиях, в квартирах. По первости люди не были озабочены сохранностью данных. Но это было ровно до первого массового взлома компов осуществленных хакером всех времен и народов Кевином Митником. Его вирус содержал в себе около 400 наиболее распространённых на тот момент паролей. Что дало ему возможность получить доступ на множество компьютеров.
Так почему же он с такой лёгкостью получил доступ. А я отвечу вам, потому что пароли были простые, типа кличка домашнего животного, имя ребёнка, дата рождения.
Есть такая наука - социальная инженерия. И умный человек воспользовавшись ею в 80% случаев сможет получить доступ в необходимую ему систему.
Я не буду вам рассказывать как делается атака, я лучше расскажу вам как от них обезопаситься.
1. НИ В КОЕМ случае не используйте в пароле информцию о себе, своих родных или домашних. С вероятностью в 90% такой пароль будет подобран.
2. Для создания пароля используйте набор случяйный символов минимум из 12-14 символов.
3. Обычно такие пароли плохо запоминаются. В этом случае не то что хакеры не смогут получить доступ к защищённой этим паролем информации, но и вы сами - владелец вышеописанной информации.

Подойти к этому процессу творчески. Можно придумать пароль, который к вам нисколько не относится, но если понадобится, сразу же всплывёт в памяти. Для создания пароля можно использовать первые буквы фраз, песни, каких-либо стихов или составить совершенно новое слово. Например, словосочетание "ZolotoeKolco" можно изменить на "Z010t0eK01c0".

После создания пароля немедленно наберите его и используйте его несколько раз в течение дня. Это поможет его запомнить.

Для каждого отдельного взятого случая используйте различные пароли. В этом случае если будет взломан один из ваших паролей, информация, защищённая другими паролями, не пострадает.

Существуют некоторые споры относительно того, стоит ли записывать свой пароль. Некоторые говорят, что если будет существовать копия вашего пароля, написанная на бумаге, то в этом случае шанс на его взлом возрастают. Если вы решили где-то записать свой пароль, то убедитесь, что он не попадёт в чужие руки.

4. Регулярно меняйте пароль: хотя бы раз в месяц. Возможно, это и может показаться излишком, но в современном мире, где многие хотят узнать пароль к чужому банковскому счёту или информацию о кредитной карте, это имеет определённый смысл. Всем известная компания Microsoft рекомендует менять пароли каждые 30 - 90 дней.

Если кому надо, могу написать простейший скрипт - генератор паролей.
Аватара пользователя
Gosti

 
Сообщения: 3851
Зарегистрирован: 12 май 2010, 13:46
Откуда: From bunch of crap
Профессия: Безработный
Блог имени Gosti
Активность участника


    Эта тема в сообществах:

    Тема пока не добавлена ни в одно сообщество

    Re: Краткий ликбез о паролях

    Сообщение kaz » 04 окт 2010, 20:38

    Gosti,
    интересно написал, спасибо +
    Аватара пользователя
    kaz
    -------
     
    Сообщения: 2152
    Зарегистрирован: 07 мар 2009, 18:32
    Откуда: г.Шымкент
    Профессия: Другое
    Блог имени kaz
    Активность участника

    Re: Краткий ликбез о паролях

    Сообщение kaz » 04 окт 2010, 20:40

    впервые решил отблагодарить Gosti за интересную инфу и никакой реакции, не ставиться.
    Аватара пользователя
    kaz
    -------
     
    Сообщения: 2152
    Зарегистрирован: 07 мар 2009, 18:32
    Откуда: г.Шымкент
    Профессия: Другое
    Блог имени kaz
    Активность участника

    Re: Краткий ликбез о паролях

    Сообщение Кайрат-F2 » 04 окт 2010, 20:55

    Gosti писал(а):Для каждого отдельного взятого случая используйте различные пароли

    я бы уточнил этот пункт.
    Положим Вы зарегистрированы на 5 разных сайтах, в двух банк-клиентах и 3 Интернет-магазинах.

    Так вот в банках и магазинах, в каждом из них у Вас должен быть свой уникальный пароль. И этот пароль не должен быть таким же как на других сайтах.

    Приведем пример, Вы зарегистрированы на сайте "материнство.кз" и в банке "Алмаз Банк" с одним паролем.

    Если вдруг кто-то случайно узнает пароль от "материнство.кз" он сможет войти и в Ваш счет в "Алмаз Банк".

    Причем узнать можно по-разному: подсмотреть, поставить на компьютере вирус, который сворует пароль, обмануть Вас (вместо сайта "материнство.кз" Вас направят на сайт "материнство.info", который выглядит также), взломать сайт "материнство.кз" и узнать там Ваш пароль.

    С другой стороны иногда и пароль для простого сайта может быть очень важным. Особенно для почты. Поэтому сразу определите какие сайты для Вас важны и там пароли у Вас должны быть уникальными.
    Кайрат-F2

     
    Сообщения: 37471
    Зарегистрирован: 27 янв 2008, 16:54
    Откуда: г. Братислава - Словакия
    Профессия: IT Специалист
    Блог имени Кайрат-F2
    Активность участника

      Re: Краткий ликбез о паролях

      Сообщение Gosti » 04 окт 2010, 21:07

      Ммм, чот не подумал, для меня это само собой разумеющееся :D
      Аватара пользователя
      Gosti

       
      Сообщения: 3851
      Зарегистрирован: 12 май 2010, 13:46
      Откуда: From bunch of crap
      Профессия: Безработный
      Блог имени Gosti
      Активность участника

        Re: Краткий ликбез о паролях

        Сообщение Кайрат-F2 » 04 окт 2010, 21:28

        Gosti, если позволите я выделю для Вас, для тех кто дочитал до этого сообщения и тех еще будет писать темы: Вы не подчеркнули важность темы.

        Казалось бы, что страшного, если кто-то узнает пароль от сайта или банка.

        А Вы представьте, что Ваш ключ от дома, где деньги лежат оказался в чужих руках?
        Пароль это по сути ключ.

        А сложность пароля это замок.

        Если Вы поставите слабый пароль, то это может оказаться как простой навесной замок и его можно обойти простым подбором. А после этого украсть у Вас деньги, отправить Вашим друзьям вирусы ну и т.д. в зависимости от того куда пароль.

        Поэтому храните ключ в дали от чужих глаз (не давайте самые важные пароли никому).
        И на важных местах ставьте надежные замки - сложные пароли.

        Каждый день честные люди теряют миллионы от того, что либо ставят простой пароль либо их пароль попадает в чужие руки.
        Кайрат-F2

         
        Сообщения: 37471
        Зарегистрирован: 27 янв 2008, 16:54
        Откуда: г. Братислава - Словакия
        Профессия: IT Специалист
        Блог имени Кайрат-F2
        Активность участника

          Re: Краткий ликбез о паролях

          Сообщение Gosti » 04 окт 2010, 21:30

          Поэтому храните ключ в дали от чужих глаз (не давайте самые важные пароли никому).

          В рамочку и на стену.
          Аватара пользователя
          Gosti

           
          Сообщения: 3851
          Зарегистрирован: 12 май 2010, 13:46
          Откуда: From bunch of crap
          Профессия: Безработный
          Блог имени Gosti
          Активность участника

            Re: Краткий ликбез о паролях

            Сообщение Gosti » 04 окт 2010, 21:34

            Каждый день честные люди теряют миллионы от того, что либо ставят простой пароль либо их пароль попадает в чужие руки.

            В первую очередь свой опус адресовал для работы дома. На работе вступают в силу так называемые корпоративные решения, в которых пользователь не участвует. Политика безопасности предприятия в руках соответствующей службы.
            Аватара пользователя
            Gosti

             
            Сообщения: 3851
            Зарегистрирован: 12 май 2010, 13:46
            Откуда: From bunch of crap
            Профессия: Безработный
            Блог имени Gosti
            Активность участника

              Re: Краткий ликбез о паролях

              Сообщение shurik_kz » 05 окт 2010, 00:08

              Очередной + безработному парню из Кукуцаполя.
              По теме скажу, что пароли ставлю везде разные, нигде их не записываю, ни на бумаге, ни в файлах. Но иногда наступает момент, что не могу их вспомнить. Может склероз? :?
              Аватара пользователя
              shurik_kz
              -------
               
              Сообщения: 6927
              Зарегистрирован: 17 сен 2008, 15:02
              Откуда: Almaty
              Профессия: IT Специалист
              Блог имени shurik_kz
              Активность участника

                Re: Краткий ликбез о паролях

                Сообщение Кайрат-F2 » 05 окт 2010, 00:15

                Вот здесь два выхода: собственная система по придумыванию паролей (как в статье) или использовать специальные программы по хранению паролей.

                Скажу сразу, чтобы не было кривотолков: есть простые программы, из которых легко вытаскиваются хранимые пароли. А есть программы, из которых еще не зафиксированы взломы паролей.

                Прошу не начинать спор, что не взломали, потому что еще руки не доходили и так далее.

                Но правда есть нюанс, все действительно надежные программы платные (от 35 $). Хороших бесплатных я не знаю.
                Кайрат-F2

                 
                Сообщения: 37471
                Зарегистрирован: 27 янв 2008, 16:54
                Откуда: г. Братислава - Словакия
                Профессия: IT Специалист
                Блог имени Кайрат-F2
                Активность участника

                  Re: Краткий ликбез о паролях

                  Сообщение Gosti » 05 окт 2010, 00:17

                  PGP
                  Аватара пользователя
                  Gosti

                   
                  Сообщения: 3851
                  Зарегистрирован: 12 май 2010, 13:46
                  Откуда: From bunch of crap
                  Профессия: Безработный
                  Блог имени Gosti
                  Активность участника

                    Re: Краткий ликбез о паролях

                    Сообщение Gosti » 05 окт 2010, 00:18

                    Цитата с педивикии
                    На данный момент не известно ни одного способа взломать шифрование PGP при помощи полного перебора или уязвимости криптоалгоритма. В 1996 году криптограф Брюс Шнайер охарактеризовал раннюю версию PGP как «ближайшую к криптосистемам военного уровня». Ранние версии PGP обладали теоретическими уязвимостями, поэтому рекомендуется пользоваться современными. Кроме защиты данных, передаваемых по сети, PGP позволяет шифровать запоминающие устройства, например, жёсткие диски, и файлы.
                    Аватара пользователя
                    Gosti

                     
                    Сообщения: 3851
                    Зарегистрирован: 12 май 2010, 13:46
                    Откуда: From bunch of crap
                    Профессия: Безработный
                    Блог имени Gosti
                    Активность участника

                      Re: Краткий ликбез о паролях

                      Сообщение Gosti » 05 окт 2010, 00:19

                      Вот, может кого заинтересует http://ru.wikipedia.org/wiki/PGP
                      Аватара пользователя
                      Gosti

                       
                      Сообщения: 3851
                      Зарегистрирован: 12 май 2010, 13:46
                      Откуда: From bunch of crap
                      Профессия: Безработный
                      Блог имени Gosti
                      Активность участника

                        Re: Краткий ликбез о паролях

                        Сообщение Кайрат-F2 » 05 окт 2010, 00:22

                        PGP - это для шифрования. И я его знаю, спасибо.
                        А я про менеджер паролей.

                        Положим зашел ты на своем домашнем компьютере на сайт, начинаешь регистрироваться и уже не сам придумываешь пароль, а программа придумывает сложный 15-значный пароль. Он вводится на сайт. И далее в любой момент если сайт попросит его ввести, то программа его сама введет.

                        Более того, если какой-то поддельный сайт попросит ввести пароль, то менеджер паролей не даст сразу ввести, а предупредит, что это может быть обман.

                        Но и это не все. Утром Вы приехали на работу, где стоит эта же программа, а она уже знает, что Вы на таком-то сайте используете такой-то пароль (он синхронизируется с сервером программы).

                        Самые лучшие программы из этой области стоят очень дорого, но и случаев взломов пока неизвестны.
                        Кайрат-F2

                         
                        Сообщения: 37471
                        Зарегистрирован: 27 янв 2008, 16:54
                        Откуда: г. Братислава - Словакия
                        Профессия: IT Специалист
                        Блог имени Кайрат-F2
                        Активность участника

                          Re: Краткий ликбез о паролях

                          Сообщение Gosti » 05 окт 2010, 00:24

                          Самые лучшие программы из этой области стоят очень дорого, но и случаев взломов пока неизвестны.

                          Можно и самим написать, только это не интересно :D
                          Аватара пользователя
                          Gosti

                           
                          Сообщения: 3851
                          Зарегистрирован: 12 май 2010, 13:46
                          Откуда: From bunch of crap
                          Профессия: Безработный
                          Блог имени Gosti
                          Активность участника

                            Re: Краткий ликбез о паролях

                            Сообщение Кайрат-F2 » 05 окт 2010, 00:27

                            Действительно хорошие системы имеют сложную структуру: это и хранение в зашифрованном виде пароля, и синхронизация с сервером, и интеграция во все основные браузеры, и защита от троянов, которые пытаются перехватить ввод и целый ряд других проблем.
                            Кайрат-F2

                             
                            Сообщения: 37471
                            Зарегистрирован: 27 янв 2008, 16:54
                            Откуда: г. Братислава - Словакия
                            Профессия: IT Специалист
                            Блог имени Кайрат-F2
                            Активность участника

                              Re: Краткий ликбез о паролях

                              Сообщение Gosti » 05 окт 2010, 00:32

                              Кайрат, стой, притормози. Мы же о домашних компьютерах, а не о машинах КНБ. :D
                              Аватара пользователя
                              Gosti

                               
                              Сообщения: 3851
                              Зарегистрирован: 12 май 2010, 13:46
                              Откуда: From bunch of crap
                              Профессия: Безработный
                              Блог имени Gosti
                              Активность участника

                                Re: Краткий ликбез о паролях

                                Сообщение shurik_kz » 05 окт 2010, 00:34

                                Gosti писал(а):Мы же о домашних компьютерах, а не о машинах КНБ

                                И с домашнего компьютера можно управлять банковским счетом, на котором денег много нуликов после цифр. Так что тут стоит побеспокоиться.
                                Аватара пользователя
                                shurik_kz
                                -------
                                 
                                Сообщения: 6927
                                Зарегистрирован: 17 сен 2008, 15:02
                                Откуда: Almaty
                                Профессия: IT Специалист
                                Блог имени shurik_kz
                                Активность участника

                                  Re: Краткий ликбез о паролях

                                  Сообщение Gosti » 05 окт 2010, 00:47

                                  в таком случае впн до рабочей тачки, а там корпоративный секьюр
                                  Аватара пользователя
                                  Gosti

                                   
                                  Сообщения: 3851
                                  Зарегистрирован: 12 май 2010, 13:46
                                  Откуда: From bunch of crap
                                  Профессия: Безработный
                                  Блог имени Gosti
                                  Активность участника

                                    Re: Краткий ликбез о паролях

                                    Сообщение Кайрат-F2 » 05 окт 2010, 00:49

                                    И тем не менее хранить 20 разных паролей по 20 знаков. чтобы их не забыть, чтобы их не украли, чтобы их быстро вводить в браузеры. В общем это сложные задачи. Поэтому и программы платные.
                                    Кайрат-F2

                                     
                                    Сообщения: 37471
                                    Зарегистрирован: 27 янв 2008, 16:54
                                    Откуда: г. Братислава - Словакия
                                    Профессия: IT Специалист
                                    Блог имени Кайрат-F2
                                    Активность участника

                                      След.

                                      Привет. Мы ищем таланты:
                                      • Тебе интересен форум? Ты хочешь участвовать и развивать его?
                                      • Тебе интересно в твоей профессии?
                                      • Тебе есть чем поделиться из твоего опыта с коллегами на форуме? Есть чем поделиться из собственного опыта, научить или рассказать?
                                      Мы ищем таланты, которые помогут развить форум. Что взамен:
                                      • Получить приглашение на форум
                                      • Радость общения
                                      • Совместное развитие
                                      Как: об этом написано на странице: http://tandem.f2.kz/

                                      Вернуться в Другие вопросы

                                      Кто сейчас на конференции

                                      Сейчас этот форум просматривают: DotBot [add bot] и гости: 115


                                      Лучшие темы за неделю:

                                      [07.08.2024 обновлена] Шаблоны форм на 2024 год для ИС СОНО
                                      Кайрат-F2
                                      15 ноя 2024, 19:42



                                      Вам помог наш сайт?

                                      Тогда и мы с радостью примем Вашу помощь
                                      Перечислите любую сумму на Билайн-номер +7-777-398-41-00

                                      Каждое перечисление поможет форуму!



                                      Новые сообщения:

                                      Работа налоговых серверов в 4 квартале 2024 года
                                      Кайрат-F2
                                      20 ноя 2024, 10:08

                                      [19.11.2024 обновлена] e-Salyq Business - мобильное приложение
                                      Кайрат-F2
                                      19 ноя 2024, 00:07

                                      [07.08.2024 обновлена] Шаблоны форм на 2024 год для ИС СОНО
                                      Кайрат-F2
                                      15 ноя 2024, 19:42

                                      [15.11.2024 обновлена] Шаблоны форм на 2025 год для ИС СОНО
                                      Кайрат-F2
                                      15 ноя 2024, 19:41

                                      Экономика Казахстана к 2060 годам и сегодняшней рождаемость
                                      Кайрат-F2
                                      09 ноя 2024, 19:31

                                      Цены на овощи и фрукты в Казахстане
                                      Кайрат-F2
                                      07 ноя 2024, 04:45

                                      [30.10.2024 обновлена] [e-Salyq Azamat] eSalyq - Мобильное приложение
                                      Кайрат-F2
                                      30 окт 2024, 22:07

                                      [18.10.2024 обновлена] Шаблоны форм на 2023 год для ИС СОНО
                                      Кайрат-F2
                                      18 окт 2024, 04:40

                                      [18.10.2024 обновлена] Шаблоны форм на 2022 год для ИС СОНО
                                      Кайрат-F2
                                      18 окт 2024, 04:37

                                      [18.10.2024 обновлена] Шаблоны форм на 2021 год для ИС СОНО
                                      Кайрат-F2
                                      18 окт 2024, 04:35

                                      [18.10.2024 обновлена] Шаблоны форм на 2020 год для ИС СОНО
                                      Кайрат-F2
                                      18 окт 2024, 04:34

                                      [18.10.2024 обновлена] Правила заполнения налоговых форм на 2019 год
                                      Кайрат-F2
                                      18 окт 2024, 04:32

                                      [06.06.2022 обновлена] NCALayer - для запуска Java в браузере
                                      Кайрат-F2
                                      14 окт 2024, 14:35

                                      Девальвация или инфляция в Казахстане?
                                      Кайрат-F2
                                      11 окт 2024, 21:39

                                      [Новость] www.esf.gov.kz - Портал по выписке электронных счетов-фактур
                                      Кайрат-F2
                                      09 окт 2024, 18:44

                                      Работа налоговых серверов в 3 квартале 2024 года
                                      Кайрат-F2
                                      08 сен 2024, 00:42

                                      [28.12.2023 обновлена] AKMedia Browser 23.12.28[ЭСФ, обновление форм СОНО, Кабинет]
                                      Кайрат-F2
                                      27 авг 2024, 13:03

                                      [03.08.2024 обновлена] Версия ИС СОНО 4.0.39 [02.08.2024]
                                      daur
                                      19 авг 2024, 17:43

                                      portal.kgd.gov.kz
                                      Кайрат-F2
                                      18 авг 2024, 19:39

                                      Олимпиада
                                      Кайрат-F2
                                      13 авг 2024, 12:01

                                      [Новость] knp.kgd.gov.kz - Кабинет налогоплательщика ИСНА
                                      Кайрат-F2
                                      01 авг 2024, 21:55

                                      А вы знаете, что.............
                                      Кайрат-F2
                                      01 июл 2024, 12:46

                                      [Новость] Банковские новости
                                      Кайрат-F2
                                      13 июн 2024, 01:20

                                      Работа налоговых серверов в 2 квартале 2024 года
                                      Кайрат-F2
                                      13 июн 2024, 00:47

                                      [16.12.2022 обновлена] Транспортный клиент для ИС Акциз (Декларант)
                                      Кайрат-F2
                                      17 май 2024, 23:46

                                      [Новость] pki.gov.kz Национальный удостоверяющий центр РК
                                      Кайрат-F2
                                      02 май 2024, 15:11

                                      [Новость] online.stat.kz - отчеты в статистику через Интернет
                                      Кайрат-F2
                                      02 май 2024, 15:10


                                      Хостинг предоставлен Компанией Хостинг–Сервис HS.kz